[bitdefender] s'est installé à mon insu

Résolu
Bonjour,
Depuis 2/3 mois, bitdefender s'est installé sur mon pc à mon insu. Ce n'est pas bien méchant, mais il ne figure pas dans la liste des programmes et je ne peux donc pas le désinstaller. Quant je clique dessus, cela provoque des problèmes. Pouvez-vous m'aider?
Configuration: Windows XP
Internet Explorer 6.0

18 réponses

Résumé de la discussion

Le fil décrit l'apparition de BitDefender sur Windows XP il y a plusieurs mois, avec une impossibilité apparente de le désinstaller via la liste des programmes et des icônes inactives. Des réponses recommandent d'utiliser HijackThis pour identifier des entrées et de nettoyer les composants via AVG Anti-Spyware, Spy Sweeper, CCleaner ou Easy Cleaner, puis de vérifier le démarrage et le registre. Plusieurs échanges indiquent que BitDefender peut persister via des entrées de démarrage, des modules ou barres d'outils, et recommandent ensuite de rétablir des paramètres de sécurité standard et de supprimer les composants cachés. Enfin, des conseils visent à vérifier les entrées F2 et les hooks URLSearch et à rétablir les préférences d'affichage pour éviter de futurs résidus.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. Merci de t'interesser à mon provlème. Voici le copier coller:
      Logfile of HijackThis v1.99.1
      Scan saved at 21:15:49, on 26/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ClamWin\bin\ClamTray.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\system32\VTtrayp.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Softwin\BitDefender9\bdswitch.exe
      C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
      C:\Program Files\Softwin\BitDefender9\bdnagent.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Spamihilator\spamihilator.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\Program Files\VIA\RAID\raid_tool.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
      C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\G567KLYN\hijackthis[1]\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: (no name) - {148DCCC6-7DC0-B8A0-22EC-A756E95553D9} - new32.dll (file missing)
      R3 - URLSearchHook: (no name) - {0CB1A7E0-A354-617E-FF32-505F58BF7F34} - MON76234.dll (file missing)
      F2 - REG:system.ini: UserInit=userinit.exe
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
      O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
      O4 - HKLM\..\Run: [lpt] CToolBar.exe
      O4 - HKLM\..\Run: [init32] SpyElim.exe
      O4 - HKLM\..\Run: [hyandex] pizda.exe
      O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
      O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
      O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [XTermInit] msag.exe
      O4 - HKCU\..\Run: [mozilla-text] AliceSD.exe
      O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: hp psc 1000 series.lnk = ?
      O4 - Global Startup: hpoddt01.exe.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
      O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
      O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
      O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
      O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - https://www.f-secure.com/en/home/support
      O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/net/Import/ImageUploader3.cab
      O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.56.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{370CE36C-A820-4F29-83AC-FB8DE088A078}: NameServer = 85.255.116.104,85.255.112.200
      O17 - HKLM\System\CCS\Services\Tcpip\..\{D98F54DF-1803-41B1-B9FA-236EBC0211AE}: NameServer = 85.255.116.104,85.255.112.200
      O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      0
  2. Contributeur sécurité
    Salut

    Scan ton pc avec ceci et copie colle le rapport

    AVG Anti-Spyware :

    https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
    ¤ Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Copie/colle le rapport sur le forum.

    A+
    0
    1. Voici le copier coller , merci:

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 11:03:52 27/01/2007

      + Résultat de l'analyse:

      C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      E:\Documents and Settings\BELLE\Cookies\belle@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
      C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.

      Fin du rapport
      0
      1. Contributeur sécurité
        Salut

        Ok remet un HijackThis.

        A+
        0
        1. Voici le nouveau logfile

          Logfile of HijackThis v1.99.1
          Scan saved at 16:44:22, on 27/01/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\ClamWin\bin\ClamTray.exe
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\system32\VTtrayp.exe
          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Softwin\BitDefender9\bdswitch.exe
          C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
          C:\Program Files\Softwin\BitDefender9\bdnagent.exe
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Spamihilator\spamihilator.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          C:\Program Files\VIA\RAID\raid_tool.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
          C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
          C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SXEJOPIJ\hijackthis[1]\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: (no name) - {148DCCC6-7DC0-B8A0-22EC-A756E95553D9} - new32.dll (file missing)
          R3 - URLSearchHook: (no name) - {0CB1A7E0-A354-617E-FF32-505F58BF7F34} - MON76234.dll (file missing)
          F2 - REG:system.ini: UserInit=userinit.exe
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
          O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
          O4 - HKLM\..\Run: [lpt] CToolBar.exe
          O4 - HKLM\..\Run: [init32] SpyElim.exe
          O4 - HKLM\..\Run: [hyandex] pizda.exe
          O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
          O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
          O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [XTermInit] msag.exe
          O4 - HKCU\..\Run: [mozilla-text] AliceSD.exe
          O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: hp psc 1000 series.lnk = ?
          O4 - Global Startup: hpoddt01.exe.lnk = ?
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
          O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
          O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
          O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
          O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - https://www.f-secure.com/en/home/support
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/net/Import/ImageUploader3.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.56.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{370CE36C-A820-4F29-83AC-FB8DE088A078}: NameServer = 85.255.116.104,85.255.112.200
          O17 - HKLM\System\CCS\Services\Tcpip\..\{D98F54DF-1803-41B1-B9FA-236EBC0211AE}: NameServer = 85.255.116.104,85.255.112.200
          O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
          0
      2. Contributeur sécurité
        Bonjour,

        Méthode à suivre dans l'ordre...
        ----------------------------------------------------------------------------
        ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

        1/

        Spybot S&D 1.4
        https://www.safer-networking.org/

        Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
        http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

        2/

        Ad-Aware SE 1.06
        https://www.adaware.com/
        -Une aide:
        http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
        - installe le patch français, tu pourras le trouver ici:
        http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
        et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
        http://pageperso.aol.fr/balltrap34/adawrevid.asf

        3/ AVG Anti-Spyware :

        https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

        4/ Ccleaner :

        https://www.malekal.com/tutoriel-ccleaner/
        ----------------------------------------------------------------------------
        ¤Affiche tous les fichiers et dossiers :
        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

        Coche « afficher les fichiers et dossiers cachés »

        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décoche « masquer les extensions dont le type est connu »
        Puis fais «Ok» pour valider les changements.

        Et appliquer !
        ----------------------------------------------------------------------------
        ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

        O4 - HKLM\..\Run: [lpt] CToolBar.exe

        O4 - HKLM\..\Run: [init32] SpyElim.exe

        O4 - HKLM\..\Run: [hyandex] pizda.exe

        O4 - HKCU\..\Run: [XTermInit] msag.exe

        O4 - HKCU\..\Run: [mozilla-text] AliceSD.exe

        ----------------------------------------------------------------------------
        ¤Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ----------------------------------------------------------------------------
        ¤Recherche et supprime ceci:
        attention seulement les fichiers (si présents).

        CToolBar.exe
        SpyElim.exe
        pizda.exe
        msag.exe
        AliceSD.exe

        ----------------------------------------------------------------------------
        ¤ Lance AVG Anti-Spyware

        Clique sur le bouton Analyse (de la barre d'outils)

        Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

        A la fin du scan, choisis l'option 3

        "Appliquer toutes les actions " en bas.

        Clique sur "Enregistrer le rapport".

        Copie/colle le rapport sur le forum.
        ----------------------------------------------------------------------------
        ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
        ----------------------------------------------------------------------------
        ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
        -------------------------------------------------------------------------------------------
        ¤ Lance CCleaner comme sur le tuto fournit au début de la procédure.
        ----------------------------------------------------------------------------
        ¤ Vide ta Corbeille.
        ----------------------------------------------------------------------------
        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

        Précise tes soucis s’il en reste....

        Tiens-moi au courant

        A+
        0
        1. Bonjour,
          J'ai suivi ta démarche. Voici le dernier log:

          Logfile of HijackThis v1.99.1
          Scan saved at 13:36:40, on 28/01/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\VTTimer.exe
          C:\WINDOWS\system32\VTtrayp.exe
          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Spamihilator\spamihilator.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          C:\Program Files\VIA\RAID\raid_tool.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
          C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
          C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis[1].zip\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: (no name) - {148DCCC6-7DC0-B8A0-22EC-A756E95553D9} - new32.dll (file missing)
          R3 - URLSearchHook: (no name) - {0CB1A7E0-A354-617E-FF32-505F58BF7F34} - MON76234.dll (file missing)
          F2 - REG:system.ini: UserInit=userinit.exe
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
          O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
          O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: hp psc 1000 series.lnk = ?
          O4 - Global Startup: hpoddt01.exe.lnk = ?
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
          O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/pm/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
          O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
          O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.pixdiscount.fr/clients/ImageUploader3.cab
          O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - https://www.f-secure.com/en/home/support
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/net/Import/ImageUploader3.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.fr/clients/uploader_v2.1.0.56.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{370CE36C-A820-4F29-83AC-FB8DE088A078}: NameServer = 85.255.116.104,85.255.112.200
          O17 - HKLM\System\CCS\Services\Tcpip\..\{D98F54DF-1803-41B1-B9FA-236EBC0211AE}: NameServer = 85.255.116.104,85.255.112.200
          O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

          Les cases que tu m'avais demandé de cocher ont disparu, j'ai même du coup coché les cases de Bit defender, elles ont disparu aussi.
          Je précise toutefois que lorsque je clique droit sur un icône, voici la liste que j'ai (et que j'ai eu depuis l'arrivée de Bit Defender il y a 3 mois):

          ouvrir
          executer en tant que
          scan with clam win free antivirus
          ajouter au menu démarrer
          Bit Defender (avec son icône à gauche)
          sweep with spy sweeper (avec son icône à gauche)
          envoyer vers
          couper
          copier
          créer un raccourci
          supprimer

          Tout est normal, sauf la présence de Bit DEfender.
          Lorsque je clique sur l'icône de Spy Sweeper, le dossier s'ouvre. En cliquant sur celui de Bit Defender, rien ne se passe; c'est plutôt bon signe?

          A propos, est-ce que je rétablis "masquer les fichiers protégés..." et "masquer les extensions..."?

          Merci de ton aide.
          0
          1. Contributeur sécurité
            Salut

            Fixe aussi ceci
            R3 - URLSearchHook: (no name) - {148DCCC6-7DC0-B8A0-22EC-A756E95553D9} - new32.dll (file missing)
            R3 - URLSearchHook: (no name) - {0CB1A7E0-A354-617E-FF32-505F58BF7F34} - MON76234.dll (file missing)
            F2 - REG:system.ini: UserInit=userinit.exe

            Bitdefender est dans ajout suppression de programme?

            A+
            0
            1. Re,
              J'ai viré les 3 cases mentionnées.
              Bit Defender n'est pas et n'a jamais été dans ajout/suppression de programmes, d'où mon incapacité à le virer.
              Merci
              0
          2. Contributeur sécurité
            Salut

            On finira avec Bitdefender apres.

            Quel est ton antivirus actuel?

            A+
            0
            1. Salut

              Mon antivirus actuel est Spy Sweeper

              A+
              0
          3. Contributeur sécurité
            Re

            Spy Sweeper est un anti spyware.
            Telecharge et installe Avast:
            avast

            A+
            0
            1. Avast installé. Scan ok

              Salut
              0
          4. Contributeur sécurité
            Salut

            Ok.Il ne reste plus que bitdefender a virer?
            Il y a des traces ou?

            A+
            0
            1. Salut,

              Ce qui reste de BitDefender, c'est, lorsque je clique droit sur un icône, voici la liste que j'ai (et que j'ai eu depuis l'arrivée de Bit Defender il y a 3 mois):

              ouvrir
              executer en tant que
              scan with clam win free antivirus
              ajouter au menu démarrer
              Bit Defender (avec son icône à gauche)
              sweep with spy sweeper (avec son icône à gauche)
              envoyer vers
              couper
              copier
              créer un raccourci
              supprimer

              Tout est normal, sauf la présence de Bit DEfender.
              Lorsque je clique sur l'icône de Spy Sweeper, le dossier s'ouvre. En cliquant sur celui de Bit Defender, rien ne se passe; c'est plutôt bon signe?
              A+
              Merci
              0
          5. Contributeur sécurité
            Salut

            dans programmes files, tu as bitdefender?

            Et as tu un nettoyeur de registre?

            A+
            0
            1. Salut,
              je n'avais pas de nettoyeur de registre; je viens d'installer easy cleaner et ai nettoyé le registre; Bit Defender n'est pas dans la liste des programmes, il se touve seulement dans le menu déroulant que j'ai déjà indiqué.
              0
          6. Contributeur sécurité
            Ok, avec ton nettoyeur de registre, tu peux faire une recherche par mot: Tapes Bitdefender, il trouve quelque chose?

            A+
            0
            1. salut Regis n'oublie pas tu as un tuto sur le site des editions profils.
              Si ca peu aider, jete un coup d'oeil.
              0
          7. Contributeur sécurité
            Salut biwee,

            J'ai pas compris lol Je ne connais que très peu ce nettoyeur de registre...
            Tu as un lien?

            Merci.
            0
            1. J'ai aussi fait jouer Regseeker. Rien à signaler de plus.
              A+
              0
          8. Contributeur sécurité
            Toujours présent dans le clik droit?
            0
            1. Salut,
              Oui Bitdefender toujours présent dans le clique droit. Pour le nettoyeur de registre j'en ai essayé 2, mais je ne trouve pas un gratuit qui me fasse la recherche de Bit Defender (à propos je pense que ce n'est pa s le vrai bit defender mais un usurpateur)
              Merci
              A+
              0
          9. Contributeur sécurité
            Salut,

            jv16

            (ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
            va dans preferences < languages, met francais
            là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
            là tu le laisses faire c’est un peu long
            quand il a fini
            tu sélectionnes les ronds verts par paquet de 20 ou 30
            une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
            et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

            Et fais une recherche par mot avec bitdefender

            a+
            0
            1. Salut!
              Bit Defender a disparu! On est venu à bout de ce gêneur. J'ai bien aimé jv16, c'est un bon outil. Il y avait plein d'entrées liées à bit defender. Après avoir fait un premier nettoyage et viré tous les ronds verts, j'ai fait une recherche: il y avait encore pleins de bitdefender! Cette fois ci ça doit être bon, car l'icône de bit defender n'apparaît plus sur le clic droit!

              Bravo pour ta patience et merci de ton aide.

              PS: est-ce que je décoche "afficher fichiers et dossiers cachés"; est-ce que je recoche "masquer les fichiers protégés du système d'exploitation" et est-ce que je recoche "masquer les extensions dont le type est connu"?

              Encore merci

              A+
              0
          10. Contributeur sécurité
            Salut

            Super , félicitations ;)

            Oui, clik sur parametre par default

            a+
            0
            1. C'est Regis59 qui m'a aidé à me débarasser d'un faux Bit Defender, c'est une consultation qui a duré plus d'une semaine, avec succès. Merci à Regis et à Comment ça marche

              Surcouf49
              0
              1. Contributeur sécurité
                Salut surcouf,

                C'est vrai que ca a duré plus d une semaine mais c'est parce que nous sommes tous bénévole.
                Si nous étions payé, en une journée, tout serait régler lol

                Au plaisir de te lire.

                A+
                0